发新话题
打印

[求助] 防火墙

防火墙

PC TOOLS这个免费的墙如何啊,请说说,俺用费尔哪个好,我的墙的要求并不高。
附件: 您所在的用户组无法下载或查看附件
激情是生活的源泉.拥有激情和坚定的勇气,这才是我们生存的价值!

TOP

在网络包过滤方面是用的LNS的引擎接着发展的,不象LNS那样可以编辑大量带TCP标志的规则,它将很多基础包过滤规则内置了,用户只需要通常的端口规则设置就可以了.至于考虑有入站要求和没入站要求的用户的区别,提供了隐身模式,勾上就启用了拦截TCP入站SYN标志的包.分片包规则记得也是作为选项勾选的......支持多网卡,而不是象LNS那样只能选一个.
程序访问的控制是单独的程序有单独的规则,而不是例如LNS那样一个程序启用的规则,全局程序共享(虽然LNS也可以通过为每个程序限制端口来减少这个影响).程序规则的向导和界面有点象KAH或OUTPOST早期的样子,托角图标是象ZA早期的样子.
总体上,友好程度和易用性好过LNS,自定义性当然不能做到象LNS那样,但对通常的防火墙使用来说,设置性足够了.内存不象LNS那样低,主要是界面程序的占用偏高.记得没有DLL访问的控制了.
从1发展到3,很多地方已经不再带有LNS的影子了,从3版开始的程序访问控制的变化,可见程序做了相当的调整.从只选择出站和入站的规则向导来看,它也该有SPI,至于是不是对LNS的SPI优化过,就不清楚了.

费尔试用的时间更短,所以印象很模糊了.感觉当时是自定义规则方面好象是哪里不令我满意.

反正,这两个里我是会选择PC TOOLS的这个的.
呛呛嗟,呛呛嗟,要向好看别向坏看........

TOP

补充一句,如果用P2P的话,由于要去掉隐身模式,也就是全局不再丢弃TCP入站SYN标志的包,而不是很多防火墙那样可以设置只开放P2P软件设定的那个本地端口接受TCP入站连接.因此,P2P的时候或者放弃如EMULE的高ID或者就对SYN扫描的端口隐藏性只能关闭了.
而且,LNS的SPI引擎连接数一多就不行,我不知道PC TOOLS针对大量连接是否影响效率和占用.
至于费尔,没试过P2P的状况.

其实,要求不高有个好办法就是MDF 7.5.1(有中文的,否则我也不推荐这个了)+XP自带的防火墙...MDF 7.5.1虽然规则向导没8系的聪明(每个生成的规则都是全协议允许,都要手工编辑过),但没有8的多余的程序控制部分.XP自带的防火墙可以弥补掉MDF的一些不足.....P2P的时候关掉XP自带的墙,同时勾上一个设置好的P2P程序的规则组就可以了...MDF对P2P的负荷能力很好.
呛呛嗟,呛呛嗟,要向好看别向坏看........

TOP

谢谢
激情是生活的源泉.拥有激情和坚定的勇气,这才是我们生存的价值!

TOP

发新话题